Trojan.SymbOS. Singlejump.e.Бесплатные антивирусы, лицензионный антивирус Касперского, Dr.Web, Norton Internet Security. Бесплатные антивирусные программы для защиты информации компьютера.

> Ваша защита > Анализ троянов

 

Услуги
Анализ вирус-червей
Анализ вредосных программ-эксплоитов
Анализ других вирусов
Анализ SQL-инъекций
Анализ троянов
Анализ уязвимостей
Правила безопастности
Фаерволы
История вирусов
Классификация вирусов
Компьютерные вирусы
Лицензионные антивирусы
Признак вируса
Создатели вирусов
Как сравнивать антивирусы
Вредоносные программы
Новости
 

Анализ троянов

Trojan-Clicker.Win32. VB.sw
Trojan.BAT. AnitV.b
Trojan.BAT. DelAV
Trojan.BAT. DelAll.b
Trojan.BAT. DelSys.am
Trojan.BAT. DelSys.ba
Trojan.BAT. DelSys.f
Trojan.BAT. DelSys.g
Trojan.BAT. Delwin.ah
Trojan.BAT. FormatAll.i
Trojan.BAT. FormatC.p
Trojan.BAT. KillWin.ad
Trojan-Clicker.BAT. Small.c
Trojan-Clicker.HTML. IFrame.bk
Trojan-Clicker.Win32. Small.eb
Trojan-Clicker.Win32. Tiny.b
Trojan-Clicker. Win32.VB.sc
Trojan-Downloader.JS. Agent.sv
Trojan-Downloader.VBS. Psyme.ju
Trojan-Downloader.VBS. Agent.ah
Trojan-Downloader.VBS. Agent.au
Trojan-Downloader.VBS. Agent.ch
Trojan-Downloader.VBS. Agent.et
Trojan-Downloader. VBS.Agent.fe
Trojan-Downloader.VBS. Agent.fj
Trojan-Downloader.VBS. Agent.ft
Trojan-Downloader.VBS. Agent.hp
Trojan-Downloader.VBS. Psyme.bn
Trojan-Downloader.VBS. Psyme.ef
Trojan-Downloader.VBS. Psyme.ik
Trojan-Downloader.VBS. Psyme.ir
Trojan-Downloader.VBS. Small.al
Trojan-Downloader.VBS. Small.ev
Trojan-Downloader. VBS.Small.fp
Trojan-Downloader.Win32. Bagle.cw
Trojan-Downloader.Win32. Diehard.di
Trojan-Downloader.Win32. Small.bah
Trojan-Downloader. Win32.Small.fas
Trojan-Downloader. Win32.Small.fzu
Trojan-Downloader.Win32. Small.tot.tot
Trojan-Downloader.Win32. Tiny.abt
Trojan-Downloader.Win32. VB.bnp
Trojan-Dropper.Win32. Small.jh
Trojan-Dropper. Win32.Agent.bot
Trojan-Dropper.Win32. Pincher.g
Trojan-Dropper.Win32. Small.amj
Trojan-Dropper.Win32. Small.bbs
Trojan-Dropper.Win32. Small.bdx
Trojan-Dropper.Win32. Small.dr
Trojan-Dropper.Win32. Small.wb
Trojan-Spy.Win32. KeyLogger.qc
Trojan.Win32. Delf.abx
Trojan.Win32. KillFiles.ac
Trojan.Win32. Killav.r
Trojan.Win32. Qhost.ml
Trojan.Win32. Small.hf
Trojan.Win32. StartPage.dz
Trojan.BAT. Toon
Trojan.BAT. AnitV.a
Trojan.BAT. DelSys.ba
Trojan.BAT. DelSys.d
Trojan.BAT. Deltree.s
Trojan.BAT. FormatC.z
Trojan.BAT. KillFiles.db
Trojan.BAT. KillWin.ah
Trojan Conective
Trojan.JS. KillMBR.b
Trojan.Mdropper.Z
Trojan.SymbOS. Singlejump.e
Trojan.VBS. Terra
Trojan.VBS. Small.y
Trojan.Win32. Deser
Trojan.Win32. Deltree.a
Trojan.Win32. DelWin.a
Trojan.Win32. Killav.bx
Trojan. Win32.Qhost.ml
Trojan.Win32. Small.dl
Trojan.Win32. StartPage.au
Trojan-Clicker.Win32. VB.l
Trojan-Clicker.Win32. VB.sk
Trojan-Downloader.JS. Agent.mp
Trojan-Downloader.VBS. Agent.cm
Trojan-Downloader.VBS. Psyme.ci
Trojan-Downloader.VBS. Psyme.cr
Trojan-Downloader. VBS.Psyme.hx
Trojan-Downloader.VBS. Small.ca
Trojan-Downloader.VBS. Small.fa
Trojan-Downloader.Win32. Bagle.cu
Trojan-Downloader.Win32. Small.eqn
Trojan-Downloader.Win32. Small.fxa
Trojan-Downloader.Win32. VB.aka
Trojan-Dropper.JS. Bomgen.e
Trojan-Dropper.JS. Small.f
Trojan-Dropper.VBS. Bomgen.aa
Trojan-Dropper.VBS. Bomgen.r
Trojan-Dropper.Win32. Small.x
Trojan-Dropper.Win32.VB.oj
Trojan-Dropper.Win32.VB.om
Trojan-Dropper.Win32. VB.or
Trojan-Dropper.Win32. VB.os
Trojan-Dropper.Win32. VB.ov
Trojan-Dropper.Win32. VB.qq
Trojan-PSW.Win32. Kuang.a
Trojan-PSW.Win32. LdPinch.bex
Trojan-PSW.Win32. Lmir.a
Trojan-PSW.Win32. Nilage.a
Trojan-PSW.Win32. OnLineGames.a
Trojan-PSW.Win32. OnLineGames.afd
Trojan-PSW.Win32. WOW.a
Trojan-Spy.Win32. Goldun.pu
Trojan-Spy.Win32. KeyLogger.ba
Trojan-Spy.Win32. VB.f
Trojan-Spy.Win32. VB.i
Trojan-Spy.Win32. VB.m
Trojan-Spy.Win32. VB.oq
Troya Tools 1.2

Trojan.SymbOS. Singlejump.e

Троянская программа для мобильных устройств под управлением операционной системы Symbian. Инсталляционный архив троянца имеет размер 151551 байт.

Деструктивная активность

При инсталляции троянец извлекает из своего тела следующие файлы:

C:\System\Apps\About\About.aif
C:\System\Apps\About\About.app
C:\System\Apps\Anti-virus\Anti-virus.aif
C:\System\Apps\Anti-virus\Anti-virus.app
C:\System\Apps\AppInst\Appinst.aif
C:\System\Apps\AppInst\Appinst.app
C:\System\Apps\AppMngr\Appmngr.aif
C:\System\Apps\AppMngr\Appmngr.app
C:\System\Apps\Autolock\Autolock.aif
C:\System\Apps\Autolock\Autolock.app
C:\System\Apps\baseimage\baseimage.aif
C:\System\Apps\baseimage\baseimage.app
C:\System\Apps\Browser\Browser.aif
C:\System\Apps\Browser\Browser.app
C:\System\Apps\BtUi\BtUi.aif
C:\System\Apps\BtUi\BtUi.app
C:\System\Apps\bva\bva.aif
C:\System\Apps\bva\bva.app
C:\System\Apps\Calcsoft\Calcsoft.aif
C:\System\Apps\Calcsoft\Calcsoft.app
C:\System\Apps\Camcoder\Camcoder.aif
C:\System\Apps\Camcoder\Camcoder.app
C:\System\Apps\CbsUiApp\CbsUiApp.aif
C:\System\Apps\CbsUiApp\CbsUiApp.app
C:\System\Apps\CERTSAVER\CERTSAVER.aif
C:\System\Apps\CERTSAVER\CERTSAVER.app
C:\System\Apps\Chat\Chat.aif
C:\System\Apps\Chat\Chat.app
C:\System\Apps\ClockApp\ClockApp.aif
C:\System\Apps\ClockApp\ClockApp.app
C:\System\Apps\CodViewer\CodViewer.aif
C:\System\Apps\CodViewer\CodViewer.app
C:\System\Apps\ConnectionMonitorUi\ConnectionMonitorUi.aif
C:\System\Apps\ConnectionMonitorUi\ConnectionMonitorUi.app
C:\System\Apps\Converter\Converter.aif
C:\System\Apps\Converter\Converter.app
C:\System\Apps\cshelp\cshelp.aif
C:\System\Apps\cshelp\cshelp.app
C:\System\Apps\DataMoverCli\DataMoverCli.aif
C:\System\Apps\DataMoverCli\DataMoverCli.app
C:\System\Apps\DdViewer\DdViewer.aif
C:\System\Apps\DdViewer\DdViewer.app
C:\System\Apps\DRMRightsManager\DRMRightsManager.aif
C:\System\Apps\DRMRightsManager\DRMRightsManager.app
C:\System\Apps\FExplorer\FExplorer.aif
C:\System\Apps\FExplorer\FExplorer.app
C:\System\Apps\FileManager\FileManager.aif
C:\System\Apps\FileManager\FileManager.app
C:\System\Apps\GS\GS.aif
C:\System\Apps\GS\GS.app
C:\System\Apps\ImagePrintApp\ImagePrintApp.aif
C:\System\Apps\ImagePrintApp\ImagePrintApp.app
C:\System\Apps\ImageViewer\ImageViewer.aif
C:\System\Apps\ImageViewer\ImageViewer.app
C:\System\Apps\Logs\Logs.aif
C:\System\Apps\Logs\Logs.app
C:\System\Apps\ManualVideoEditor\ManualVideoEditor.aif
C:\System\Apps\ManualVideoEditor\ManualVideoEditor.app
C:\System\Apps\mce\mce.aif
C:\System\Apps\mce\mce.app
C:\System\Apps\MediaGallery2\MediaGallery2.aif
C:\System\Apps\MediaGallery2\MediaGallery2.app
C:\System\Apps\MediaPlayer\MediaPlayer.aif
C:\System\Apps\MediaPlayer\MediaPlayer.app
C:\System\Apps\MediaSettings\MediaSettings.aif
C:\System\Apps\MediaSettings\MediaSettings.app
C:\System\Apps\Menu\Menu.aif
C:\System\Apps\Menu\Menu.app
C:\System\Apps\mmcapp\mmcapp.aif
C:\System\Apps\mmcapp\mmcapp.app
C:\System\Apps\MmsEditor\MmsEditor.aif
C:\System\Apps\MmsEditor\MmsEditor.app
C:\System\Apps\MmsViewer\MmsViewer.aif
C:\System\Apps\MmsViewer\MmsViewer.app
C:\System\Apps\MsgMailEditor\MsgMailEditor.aif
C:\System\Apps\MsgMailEditor\MsgMailEditor.app
C:\System\Apps\MsgMailViewer\MsgMailViewer.aif
C:\System\Apps\MsgMailViewer\MsgMailViewer.app
C:\System\Apps\MusicPlayer\MusicPlayer.aif
C:\System\Apps\MusicPlayer\MusicPlayer.app
C:\System\Apps\Notepad\Notepad.aif
C:\System\Apps\Notepad\Notepad.app
C:\System\Apps\NpdViewer\NpdViewer.aif
C:\System\Apps\NpdViewer\NpdViewer.app
C:\System\Apps\NSmIDMSync\NSmIDMSync.aif
C:\System\Apps\NSmIDMSync\NSmIDMSync.app
C:\System\Apps\NSmIDSSync\NSmIDSSync.aif
C:\System\Apps\NSmIDSSync\NSmIDSSync.app
C:\System\Apps\Opera\Opera.aif
C:\System\Apps\Operatormenu\Operatormenu.aif
C:\System\Apps\Operatormenu\Operatormenu.app
C:\System\Apps\Phone\Phone.aif
C:\System\Apps\Phone\Phone.app
C:\System\Apps\Phonebook\Phonebook.aif
C:\System\Apps\Phonebook\Phonebook.app
C:\System\Apps\Photoring\Photoring.aif
C:\System\Apps\Photoring\Photoring.app
C:\System\Apps\Pinboard\Pinboard.aif
C:\System\Apps\Pinboard\Pinboard.app
C:\System\Apps\ProfileApp\ProfileApp.aif
C:\System\Apps\ProfileApp\ProfileApp.app
C:\System\Apps\ProvisioningCx\Provisioning.app
C:\System\Apps\ProvisioningCx\ProvisioningCx.aif
C:\System\Apps\PSLN\PSLN.aif
C:\System\Apps\PSLN\PSLN.app
C:\System\Apps\PushViewer\PushViewer.aif
C:\System\Apps\PushViewer\PushViewer.app
C:\System\Apps\Satui\Satui.aif
C:\System\Apps\Satui\Satui.app
C:\System\Apps\SchemeApp\SchemeApp.aif
C:\System\Apps\SchemeApp\SchemeApp.app
C:\System\Apps\ScreenSaver\ScreenSaver.aif
C:\System\Apps\ScreenSaver\ScreenSaver.app
C:\System\Apps\SimDirectory\SimDirectory.aif
C:\System\Apps\SimDirectory\SymDirectory.app
C:\System\Apps\SmartFileMan\SmartFileMan.aif
C:\System\Apps\SmartFileMan\SmartFileMan.app
C:\System\Apps\Smiltemplate\Smiltemplate.aif
C:\System\Apps\Smiltemplate\Smiltemplate.app
C:\System\Apps\SmsEditor\SmsEditor.aif
C:\System\Apps\SmsEditor\SmsEditor.app
C:\System\Apps\SmsViewer\SmsViewer.aif
C:\System\Apps\SmsViewer\SmsViewer.app
C:\System\Apps\SnakeEx\SnakeEx.aif
C:\System\Apps\SnakeEx\SnakeEx.app
C:\System\Apps\Speeddial\Speeddial.aif
C:\System\Apps\Speeddial\Speeddial.app
C:\System\Apps\Startup\Startup.aif
C:\System\Apps\Startup\Startup.app
C:\System\Apps\symcs\symcs.aif
C:\System\Apps\symcs\symcs.app
C:\System\Apps\symlu\symlu.aif
C:\System\Apps\symlu\symlu.app
C:\System\Apps\SysAp\SysAp.aif
C:\System\Apps\SysAp\SysAp.app
C:\System\Apps\SystemExplorer\SystemExplorer.aif
C:\System\Apps\SystemExplorer\SystemExplorer.app
C:\System\Apps\testserver\testserver.aif
C:\System\Apps\testserver\testserver.app
C:\System\Apps\ToDo\ToDo.aif
C:\System\Apps\ToDo\ToDo.app
C:\System\Apps\Ussd\Ussd.aif
C:\System\Apps\Ussd\Ussd.app
C:\System\Apps\VCommand\VCommand.aif
C:\System\Apps\VCommand\VCommand.app
C:\System\Apps\videotelui\videotelui.aif
C:\System\Apps\videotelui\videotelui.app
C:\System\Apps\Vm\Vm.aif
C:\System\Apps\Vm\Vm.app
C:\System\Apps\Voicerecorder\Voicerecorder.aif
C:\System\Apps\Voicerecorder\Voicerecorder.app
C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.aif
C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.app
C:\System\Apps\WALLETAVOTA\WALLETAVOTA.aif
C:\System\Apps\WALLETAVOTA\WALLETAVOTA.app

Все распаковываемые файлы за исключением описанных ниже являются «заглушками-пустышками», заменяющими оригинальные файлы установленных приложений, вследствие чего нарушается работоспособность последних:

* E:\autorun.inf — устанавливается на карту памяти в корневой каталог. Служит для автоматического запуска на ПК файла «E:\adobe_acrobat_80.exe».

* E:\adobe_acrobat_80.exe — инсталлируется на карту памяти в корневой каталог. Имеет размер 118784 байта. Детектируется Антивирусом Касперского как Worm.Win32.Deffective.a. Запускается автоматически при открытии карты памяти на ПК.

* C:\System\Fonts\battles_in_the_bed.gdr — некорректный файл системных шрифтов. После перезагрузки мобильного устройства наличие некорректного шрифта в Symbian OS приводит к циклической перезагрузке системы.

* E:\Images\wawa.jpg — файл, представляющий собой следующее изображение:

* E:\magic_card\bluetooth_hacking.txt и E:\System\Installs\BlueSoft Hacking Pro.sis — текстовые файлы, содержание которых таково:

      FROM : san_shaker............

      BROUGHT TO U BY CANISIUS COLLEGE!

                     AD MAIOREM DEI GLORIAM!!!

Также червь заменяет локальные страницы управления браузера Opera:

C:\System\Apps\Opera\EN-GB\connect.html
C:\System\Apps\Opera\EN-GB\home.html
C:\System\Apps\Opera\EN-GB\index.html
C:\System\Apps\Opera\EN-GB\keypad.html
C:\System\Apps\Opera\EN-GB\start.html
C:\System\Apps\Opera\EN-GB\troubleshoot.html
C:\System\Apps\Opera\ID\connect.html
C:\System\Apps\Opera\ID\home.html
C:\System\Apps\Opera\ID\index.html
C:\System\Apps\Opera\ID\keypad.html
C:\System\Apps\Opera\ID\start.html
C:\System\Apps\Opera\ID\troubleshoot.html
C:\System\Apps\Opera\TH\connect.html
C:\System\Apps\Opera\TH\home.html
C:\System\Apps\Opera\TH\index.html
C:\System\Apps\Opera\TH\keypad.html
C:\System\Apps\Opera\TH\start.html
C:\System\Apps\Opera\TH\troubleshoot.html
C:\System\Apps\Opera\ZH-CN\connect.html
C:\System\Apps\Opera\ZH-CN\home.html
C:\System\Apps\Opera\ZH-CN\index.html
C:\System\Apps\Opera\ZH-CN\keypad.html
C:\System\Apps\Opera\ZH-CN\start.html
C:\System\Apps\Opera\ZH-CN\troubleshoot.html

Вместо указанных оригинальных страниц будет отображаться следующее сообщение:

YOU HAVE BEEN INFECTED BY SAN SHAKER'S VIRUS



 

Новости

Новый вирус атакует буфер обмена
На нескольких форумах сразу появились сообщения об обнаружении...
«Лаборатория Касперского»: запуск международной инициативы, направленной против вируса-шантажиста
«Лаборатория Касперского» объявила о запуске международной...
Пользователи сайта "ВКонтакте" рискуют потерять все данные компьютеров
Пользователи популярной социальной сети "Вконтакте.ру", чьи ПК...
Червь-исказитель
В интернете появился новый вредоносный вирус, который искажает...
Антивирус Касперского 2009 (8.0)
Вышел новый релиз известного антивируса. Антивирус Касперского...

 

Фаерволы

PC Tools Firewall Plus Free Edition 3.0
PC Tools Firewall Plus Free Edition - бесплатный, простой в...
Online Armor Free 2
Бесплатный персональны фаервол для защиты от сетевых угроз и...
ZoneAlarm Free 7.1
ZoneAlarm Free - бесплатный фаервол, который защищает компьютер...
Comodo Firewall Pro 3.0
Разработчик ComodoПоявилась новая тестовая сборка следующей...

 

Компьютерные вирусы

Дроппер
(Dropper) - файл - носитель, устанавливающий вирус в систему. Техника иногда используемая вирусописателями для "прикрытия" вирусов от антивирусных...
Вирусы - компаньоны
(Virus - companion) - формально являются файловыми вирусами. Не внедряются в исполняемые программы. Такие вирусы используют особенность системы DOS, позволяющую...
Вирусный мистификатор
(Hoax) - не являющееся вирусом почтовое сообщение. На компьютер пользователя мистификация приходит в виде письма, написанного в подчеркнуто нейтральном тоне, в котором...
Вирусная программа - червь
(Worm - virus) - паразитическая программа, обладающая механизмом саморазмножения. Программа способна размножать свои копии, но не поражать другие компьютерные программы....
Стелс вирусы
(Stealth virus) - вирусные программы, предпринимающие специальные действия для маскировки своей деятельности с целью сокрытия своего присутствия в зараженных объектах....

 

Классификация вирусов

Другие
"IRC." - вирусные программы-черви, которые распространяются, используя среду Internet Relayed Chat...
Silly-вирусы
Вирусы, которые не обладают никакими особенными характеристиками (такими как текстовые строки, специальные эффекты и т.д.) вследствие чего нет возможности присвоить...
Вирусы поражающие различные операционные системы
"Win." - поражает 16 битовые исполняемые программы (NE) в операционной системе Windows NE - NewExe - формат исполняемых файлов операционной системы Windows 3.xx ....
Троянские кони
"Trojan." - общее название для различных Троянских коней (Троянцев) :"PWS." - Троянский конь, который ворует пароли. Как правило, префикс такой вирусной программы...
Макро-вирусы для MS Office
Эти вирусы используют особенности форматов файлов и встроенные макро-языки приложений MS Office (Word Basic для MS Word 6.0-7.0; VBA3 для MS Excel 5.0-7.0; VBA5 для MS...

Сделать заказ.